Difference between revisions of "Cisco HSRP"
Helikopter (talk | contribs) (IOS) |
Helikopter (talk | contribs) |
||
Line 1: | Line 1: | ||
− | + | Hot Standby Router Protocol är ett Ciscoproperitärt FHRP. HSRP låter flera routrar dela på en virtuell IP och MAC-adress så att end hosts inte ens fattar när en router går ner. Den virtuella IPn måste vara i samma subnät som interface-IPn. Endast en router är aktiv i taget medans standby-routrarna lyssnar efter Hellos från den aktiva. Den router med högst prioritet blir aktiv, 100 är default för IOS. Autentisering går att göra med clear-text eller MD5. | |
==IOS== | ==IOS== | ||
Line 10: | Line 10: | ||
standby 1 authentication [PSK] | standby 1 authentication [PSK] | ||
standby 1 authentication md5 key-string [psk] timeout 60 | standby 1 authentication md5 key-string [psk] timeout 60 | ||
+ | '''Verify''' | ||
+ | show standby | ||
==NX-OS== | ==NX-OS== | ||
Line 34: | Line 36: | ||
För att stödja HSRP under ISSU (In-Service Software Upgrades) så kan man aktivera förlängda kontrollmeddelanden för HSRP. | För att stödja HSRP under ISSU (In-Service Software Upgrades) så kan man aktivera förlängda kontrollmeddelanden för HSRP. | ||
hsrp timers extended-hold | hsrp timers extended-hold | ||
+ | |||
+ | ==Autentisering== | ||
+ | |||
+ | ==Tracking== | ||
+ | track 15 interface gi0/15 line-protocol | ||
+ | standby 1 track 15 decrement 30 | ||
+ | |||
+ | ==MHSRP== | ||
+ | Multiple HSRP. Man kan ha flera HSRP-grupper på samma interface vilket möjliggör en variant av lastdelning. För att MHSRP ska kunna lastdela kan inte alla hostar i subnätet ha samma default gateway utan några måste använda den ena virtuella IPn och några mot en för en annan HSRP-grupp, dock fortfarande i samma subnät. | ||
[[Category:Cisco]] | [[Category:Cisco]] |
Revision as of 22:05, 16 January 2016
Hot Standby Router Protocol är ett Ciscoproperitärt FHRP. HSRP låter flera routrar dela på en virtuell IP och MAC-adress så att end hosts inte ens fattar när en router går ner. Den virtuella IPn måste vara i samma subnät som interface-IPn. Endast en router är aktiv i taget medans standby-routrarna lyssnar efter Hellos från den aktiva. Den router med högst prioritet blir aktiv, 100 är default för IOS. Autentisering går att göra med clear-text eller MD5.
Contents
IOS
interface [interface] standby 1 ip [ip address] standby 1 preempt standby 1 priority [priority] standby 1 track [interface] [priority decrement] standby 1 timers [hold] [dead] standby 1 authentication [PSK] standby 1 authentication md5 key-string [psk] timeout 60
Verify
show standby
NX-OS
Switch 1
feature hsrp interface e1/1 ip 10.0.0.2/24 hsrp bfd hsrp 1 ip 10.0.0.1 follow master1
Switch 2
feature hsrp interface e1/1 ip 10.0.0.3/24 hsrp bfd hsrp 1 ip 10.0.0.1 priority 110 name master1
Det är rekommenderat att köra BFD istället för att ändra HSRP-timers.
För att stödja HSRP under ISSU (In-Service Software Upgrades) så kan man aktivera förlängda kontrollmeddelanden för HSRP.
hsrp timers extended-hold
Autentisering
Tracking
track 15 interface gi0/15 line-protocol standby 1 track 15 decrement 30
MHSRP
Multiple HSRP. Man kan ha flera HSRP-grupper på samma interface vilket möjliggör en variant av lastdelning. För att MHSRP ska kunna lastdela kan inte alla hostar i subnätet ha samma default gateway utan några måste använda den ena virtuella IPn och några mot en för en annan HSRP-grupp, dock fortfarande i samma subnät.